我正在用Laravel构建一个应用程序,它有一个单独的代码库,可以为多个域名服务,可以在CMS中添加一个新的域名,所有应该做的就是让新域名的记录指向服务器。然后,内容管理系统本身将根据request()->getHost();函数显示该域的相应页面。
该应用程序由Laravel Forge管理。
我的问题是关于nginx和LetsEncrypt:我希望所有以这种方式添加的新域名都通过SSL进行安全保护,是否每个新域名都需要手动添加以伪造,或者是否有某种方法允许在证书中使用通配符TLD?(如果是这样的话,会有安全风险吗?)
nginx需要一些特定的配置才能使用通配符TLD吗?
我的目标是避免额外的配置,让它自动,与域名简单地添加到后端。
谢谢!
发布于 2020-03-24 15:04:00
请按照以下步骤操作。希望它能为你工作。
1 -来自Github的第一个克隆Letsencrypt/Certbot存储库
cd /opt
git clone https://github.com/certbot/certbot.git2 -现在进入新创建的目录并运行证书机器人
cd certbot
./letsencrypt-auto certonly --manual --preferred-challenges=dns --email mymail@gmail.com --server https://acme-v02.api.letsencrypt.org/directory --agree-tos -d *.mywebsite.com3 -现在Certbot将要求一个DNS记录,以检查您是否真的拥有此域的权限。
------------------------------------------------------------------
Please deploy a DNS TXT record under the name
_acme-challenge.mywebsite.com with the following value:
5GFgEqWd7AQrvHteRtfT5V-XXXXXXXXXXXXXX
Before continuing, verify the record is deployed.
------------------------------------------------------------------
Press Enter to ContinueDNS4-将此 TXT记录添加到您的域中并等待几秒钟后,按enter键并继续。
5 -您的证书已准备就绪!
IMPORTANT NOTES:
- Congratulations! Your certificate and chain have been saved at:
/etc/letsencrypt/live/mywebsite.com/fullchain.pem
Your key file has been saved at:
/etc/letsencrypt/live/mywebsite.com/privkey.pem
Your cert will expire on 2018-08-22. To obtain a new or tweaked
version of this certificate in the future, simply run certbot-auto
again. To non-interactively renew *all* of your certificates, run
"certbot-auto renew"
- If you like Certbot, please consider supporting our work by:
Donating to ISRG / Let's Encrypt: https://letsencrypt.org/donate
Donating to EFF: https://eff.org/donate-leNginx 6-现在我们将fullchain.pem和privkey.pem复制到文件夹中,并将其添加到我们的Nginx服务器配置中。例如;
server {
listen 443 ssl;
server_name test.mywebsite.com;
ssl_certificate /etc/nginx/ssl/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/privkey.pem;
ssl_trusted_certificate /etc/nginx/ssl/fullchain.pem;
...希望它能对我们有所帮助。
https://stackoverflow.com/questions/60813241
复制相似问题